公告編號(hào):DHS-202310-20
公告來源:當(dāng)虹安全應(yīng)急響應(yīng)中心
初始發(fā)布時(shí)間:2023-10-20
更新發(fā)布時(shí)間:2023-10-20
漏洞概述:
當(dāng)虹部分產(chǎn)品使用的Tomcat包存在安全漏洞,攻擊者可以通過向設(shè)備發(fā)送特定構(gòu)造的攻擊報(bào)文在回收各種內(nèi)部對象(包括請求和響應(yīng))以供下一個(gè)請求/響應(yīng)重新使用之前,錯(cuò)誤可能導(dǎo)致 Tomcat 跳過回收過程的某些部分,從而導(dǎo)致信息從當(dāng)前請求/響應(yīng)泄露到下一個(gè)請求/響應(yīng)。
漏洞編號(hào):
CVE-2023-42795
影響版本和修復(fù)版本:
Apache Tomcat 11.0.0-M1 至 11.0.0-M11
Apache Tomcat 10.1.0-M1 至 10.1.13
Apache Tomcat 9.0.0-M1 至 9.0.80
Apache Tomcat 8.5.0 至 8.5.93
修復(fù)方案獲取途徑:
升級到 Apache Tomcat 11.0.0-M12 或更高版本
升級到 Apache Tomcat 10.1.14 或更高版本
升級到 Apache Tomcat 9.0.81 或更高版本
升級到 Apache Tomcat 8.5.94 或更高版本
用戶可通過當(dāng)虹售后獲取補(bǔ)丁/更新版本。